Google Security Operations 活用支援サービス

- 高度な脅威検知とインシデント対応を実現するSIEM導入から運用を支援
- お客様の多様なセキュリティログを統合・分析し、潜在的な脅威の検知からセキュリティリスクを迅速に対応できるようご支援いたします。
こんな課題をお持ちではないですか?
- 多様なログの取得設定やカスタマイズに多大な労力が必要...
- アラートの確認・対処が大きな負担になっている...
- 誤検知や未検出が多く、新たな脅威に対応するための継続的なルール調整が必要...
- 高度なセキュリティ知識が必要だが、経験を持った人材の確保が困難で、慢性的な人手不足が発生している...
TISはSIEMの導入・運用の課題を解決します
TISが提供する Google Security Operations 活用支援サービス
「Google Security Operations 活用支援サービス」は、SIEMの導入を検討しているが、効果的に運用できるのかと不安を抱える企業様に向けた支援サービスです。「Google Security Operations」を効果的に導入することで、お客様のインシデントレスポンスを強化し対応時間の短縮、サイバー攻撃の予防・被害の最小化などに貢献します。
サービス構成

ユースケース
高度なセキュリティ人材の不足
セキュリティ強化計画としてSIEM導入計画を立てたものの経験がないため、どのように進めてよいか分からない。
経験豊富なクラウド・セキュリティエンジニアが環境分析から導入までをご支援
TISの経験を元にお客様の環境を調査し、現状とSIEM環境のあるべき姿を明確にします。環境を理解し、最適なSIEM環境を準備の段階から支援いたします。
内部不正等今より深くログを収集・分析したい...
現状は相関分析など実施できておらず、内部不正の有無などのログ確認に時間を要している。
振る舞い検知の機能により不正な操作に対する監視・運用環境の初期構築を支援
TISはお客様の様々な形式のログをまとめることで、セキュリティ分析基盤の構築を支援します。不審な行動を検知し効率的なリスクの発見に活用いただく事が可能です。
内製SOCの運用が困難...
休日・夜間の監視体制を構築するための人員確保が難しい状況。セキュリティを維持するための教育体制も作る必要がある。
運用負担の重いSOC運用はアウトソーシングへ
検出されたアラートを24時間365日監視し、お客様へ通知すると共に必要に応じて初期対応から恒久対策支援(個別対応)までご提供いたします。
Google Security Operations 活用支援サービスのメリット
Google Cloud環境の保護に限らず、マルチクラウド環境に対応
TISには、Google Cloudをはじめ、3大メガクラウドサービスに精通した技術者が多数在籍しており、幅広いクラウドプラットフォームに対応可能な体制を整えています。
マルチクラウド環境でIT運用を行っているお客様にも、ニーズと目標に応じたご提案を行い、安心してご利用いただけるサービスを提供いたします。
Google Security Operationsを活用して統合されたSIEM環境を構築し、セキュリティの一元管理を実現します。
この統合によりセキュリティリスクの可視化と迅速な対応を可能にし、お客様のビジネスをサポートいたします。
SIEMによるセキュリティ分析基盤をワンストップでご提供
TISは、初期構築から運用支援まで、ワンストップで包括的なサービスを提供いたします。私たちは、お客様のニーズに合わせた最適な設計と、導入から日々の運用までをサポートいたします。
Google Security Operationsを活用することで、リアルタイムで脅威検出と迅速な対応が可能となり、ビジネスの継続性とログの保護を強化します。
TISは最新の技術と知見を駆使し、お客様のセキュリティ環境を最適化することで、安心してビジネスに集中していただく事ができるセキュリティ基盤を提供いたします。
Google Security Operations とは
「Google Security Operations」は、Google Cloudをはじめ他社パブリッククラウドやEDR、IDaaS、ネットワークセキュリティサービスなど分散したログを幅広く収集することが可能です。また、SIEMのほか、SOAR(Security Orchestration, Automation and Response)、生成AI、脅威インテリジェンスを統合しており、セキュリティリスクの分析からSOC・CSIRTの運用をサポートする最先端のセキュリティプラットフォームです。
①豊富なログ連携機能
Google Security Operations は700を超えるベンダー/製品に対応したパーサーをプリセット。従来SIEMの運用で課題となっていた、ログの正規化に伴う作業を軽減し、早期稼働を実現します。
②大容量のログも高速検索
Google Cloudの強力なストレージ基盤により、複数の製品・サービスから収集した大容量のログにおいても、高速検索を実現。対応スピードが求められる昨今のサイバーリスクにも対応し、セキュリティインシデントの早期発見に貢献します。
③生成AIによる生産性の向上
Google Security Operationsは生成AIを搭載*した数少ないセキュリティプラットフォーム。自然言語でログ検索方法の確認やアラート検知ルールの作成などをサポートします。
これにより運用担当者の負担軽減し、セキュリティリスクの迅速な検知に貢献します。
*Enterprise / Enterprise+ Editionにて搭載
※ Google Cloud および Google Cloud 製品・サービス名称は Google LLC の商標です。